Parere del Garante europeo della protezione dei dati sulla proposta di regolamento del Parlamento europeo e del Consiglio relativo alle statistiche europee sulla sicurezza dalla criminalit (Pubblicato sulla GUUE n. C 343 del 23.11.2011)
IL GARANTE EUROPEO DELLA PROTEZIONE DEI DATI, visto il trattato sul funzionamento dellUnione europea, in particolare larticolo 16, vista la Carta dei diritti fondamentali dellUnione europea, in particolare gli articoli 7 e 8, vista la direttiva 95/46/CE del Parlamento europeo e del Consiglio, del 24 ottobre 1995, relativa alla tutela delle persone fisiche con riguardo al trattamento dei dati personali, nonch alla libera circolazione di tali dati ( 1 ), visto il regolamento (CE) n. 45/2001 del Parlamento europeo e del Consiglio, del 18 dicembre 2000, concernente la tutela delle persone fisiche in relazione al trattamento dei dati personali da parte delle istituzioni e degli organismi comunitari, nonch la libera circolazione di tali dati ( 2 ), in particolare larticolo 28, paragrafo 2, vista la richiesta di parere a norma dellarticolo 28, paragrafo 2, del regolamento (CE) n. 45/2001, HA ADOTTATO IL SEGUENTE PARERE:
I. INTRODUZIONE I.1. Consultazione del GEPD 1. L8 giugno 2011 la Commissione ha adottato una proposta di regolamento del Parlamento europeo e del Consiglio relativo alle statistiche europee sulla sicurezza dalla criminalit ( 3 ) (di seguito la proposta). La proposta stata trasmessa al GEPD per consultazione il giorno stesso. 2. Il GEPD si compiace di essere stato consultato a norma dellarticolo 28, paragrafo 2, del regolamento (CE) n. 45/2001 ed lieto che nel preambolo della proposta sia stato inserito un riferimento al presente parere. 3. Il GEPD accoglie altres con favore il fatto che in precedenza gli sia stata data la possibilit di formulare osservazioni informali sul progetto di proposta. I.2. Obiettivi e ambito di applicazione della proposta 4. La proposta, volta a realizzare una nuova indagine ( 4 ) nellUnione europea sulla sicurezza dalla criminalit, definir un quadro comune per la produzione di statistiche europee comparabili mediante la rilevazione, la compilazione, il trattamento e la trasmissione di dati europei armonizzati. 5. Le categorie di dati da trattare sono elencate in maniera dettagliata nellallegato I della proposta e comprendono domande specifiche riguardanti i dati sociodemografici degli intervistati, gli eventuali episodi di violenza sessuale o fisica da essi subita nonch il loro senso di sicurezza e il loro atteggiamento nei confronti delle precauzioni di sicurezza e di ordine pubblico. 6. La proposta disciplina la trasmissione di dati riservati dagli Stati membri alla Commissione (Eurostat) nonch la diffusione dei dati e laccesso ai dati per fini scientifici. Verranno adottate modalit pratiche per il sistema di codificazione dei dati e per lo scambio dei microdati mediante atti di esecuzione. I.3. Obiettivo del parere del GEPD 7. Il presente parere analizzer gli elementi della proposta correlati al trattamento dei dati personali basandosi su due precedenti pareri espressi dal GEPD in questambito riguardo, rispettivamente, al regolamento (CE) n. 223/2009, che fornisce un quadro di riferimento per la produzione di statistiche europee ( 5 ), e al regolamento (CE) n. 1338/2008 relativo alle statistiche in materia di salute e sicurezza sul luogo di lavoro ( 6 ). 8. Il parere fa inoltre riferimento al regolamento (CE) n. 831/2002 relativo alle statistiche comunitarie, per quanto riguarda laccesso ai dati riservati per fini scientifici ( 7 ), che attualmente in corso di revisione. A tale proposito il GEPD accoglierebbe con favore una richiesta di consultazione. I riferimenti al regolamento (CE) n. 831/2002 contenuti nel presente parere non incidono sulle considerazioni che il GEPD potrebbe formulare in tale contesto.
II. ANALISI DELLA PROPOSTA II.1. Osservazioni introduttive 9. Come ha dichiarato in precedenti occasioni ( 8 ), il GEPD consapevole dellimportanza dellelaborazione, produzione e diffusione di dati statistici. Ciononostante, preoccupato per il rischio che gli interessati possano essere identificati e per il fatto che vengano trattati dati sensibili come quelli riguardanti la salute, la vita sessuale e le infrazioni. 10. Il GEPD accoglie con favore i riferimenti alla tutela dei diritti e delle libert delle persone in ordine al trattamento di dati personali di cui ai considerando 6 e 7 della proposta, ma si rammarica che il potenziale impatto della proposta sulla tutela della vita privata e sulla protezione dei dati non sia stato preso in considerazione nella valutazione di impatto acclusa. 11. Il presente parere discute la possibilit di identificare gli interessati nel contesto delle statistiche e nella proposta (parte II.2) e lapplicabilit del quadro in materia di protezione dei dati (parte II.3). Successivamente, la parte II.4 analizza il trattamento dei dati sensibili. Nella parte II.5 il parere si concentra sulle garanzie di sicurezza e sullanonimizzazione dei dati e, infine, prende in considerazione le informazioni da fornire agli interessati nella parte II.6. II.2. Possibilit di identificare gli interessati 12. Larticolo 2, lettera a), della direttiva 95/46/CE del Consiglio e larticolo 2, lettera a), del regolamento (CE) n. 45/2001 definiscono i dati personali come qualsiasi informazione concernente una persona fisica identificata o identificabile (interessato). Tale identificazione pu avvenire direttamente, ad esempio attraverso un nome, o indirettamente, ad esempio mediante un numero didentificazione o altri fattori. Di conseguenza, fintantoch esister la possibilit di identificare persone fisiche, i dati pertinenti verranno considerati dati personali e sar pertanto applicabile la normativa sulla protezione dei dati. 13. Nellambito delle statistiche, la possibilit di identificare gli interessati riguarda principalmente i microdati ( 9 ), che contengono informazioni su singole unit statistiche. Se ricercatori, responsabili politici e altri utenti possono chiedere di avere accesso a microdati quanto pi numerosi e dettagliati possibile per aumentare la qualit e la flessibilit delle loro ricerche, agli intervistati deve essere garantita la protezione dei loro dati personali, in particolare nei casi in cui le indagini riguardino questioni delicate come quella oggetto della presente proposta. La protezione dei dati personali ha suscitato preoccupazioni anche nel contesto della revisione del regolamento (CE) n. 831/2002 ( 10 ). 14. Per quanto riguarda la possibilit di identificare gli interessati, due diversi concetti sono pertinenti nella legislazione UE sulle statistiche: dati riservati e dati anonimi. A norma del regolamento (CE) n. 223/2009, i dati che consentono di identificare, direttamente o indirettamente le unit statistiche (che possono essere persone fisiche, famiglie, operatori economici o altre imprese) vengono considerati dati riservati ( 11 ) e sono pertanto coperti dal segreto statistico ( 12 ). Il regolamento (CE) n. 831/2002 definisce tuttavia i dati riservati come i dati che permettono unicamente unidentificazione indiretta. Poich nella proposta per unit statistiche si intendono le persone fisiche (nonch le famiglie) ( 13 ), nel caso di specie i dati riservati comprendono i dati personali e, di conseguenza, si applicher la legislazione in materia di protezione dei dati a prescindere che i dati consentano lidentificazione diretta o indiretta. 15. Anche la definizione di dati anonimi varia leggermente in questi due regolamenti. Mentre nel regolamento (CE) n. 831/2002 i microdati resi anonimi vengono descritti come dati statistici individuali in cui il rischio di identificazione stato ridotto al minimo ( 14 ), a norma dellarticolo 19 del regolamento (CE) n. 223/2009 le registrazioni rese anonime sono quelle che sono state predisposte in modo tale che le unit statistiche non possano essere identificate, direttamente o indirettamente, tenuto conto di tutti i pertinenti mezzi che possono essere ragionevolmente utilizzati da un terzo ( 15 ). Questultima definizione paragonabile a quella di cui al considerando 26 della direttiva 95/46/CE e al considerando 8 del regolamento (CE) n. 45/2001, ai sensi dei quali i dati personali vengono resi anonimi quando linteressato non pi identificabile, prendendo in considerazione linsieme dei mezzi che possono essere ragionevolmente utilizzati dal responsabile del trattamento o da altri per identificare detta persona ( 16 ). 16. Di conseguenza, dopo che i dati saranno stati resi anonimi ai sensi dellarticolo 19 del regolamento (CE) n. 223/2009, che si applicherebbe alla proposta in esame solo nel caso in cui i microdati venissero diffusi pubblicamente, i dati non verranno pi considerati dati personali n si applicheranno le disposizioni della direttiva 95/46/CE e del regolamento (CE) n. 45/2001. 17. Tuttavia, i dati che vengono ritenuti anonimizzati nel contesto del regolamento (CE) n. 831/2002 possono non essere resi anonimi ai sensi della direttiva 95/46/CE e del regolamento (CE) n. 45/2001, in quanto il rischio di identificazione potrebbe rimanere, e saranno pertanto soggetti alla legislazione in materia di protezione dei dati. Nella proposta in esame la definizione di anonimizzazione si applicher alle serie di microdati diffusi nel caso in cui la pertinente indagine venga successivamente inclusa nellelenco dellarticolo 6 del regolamento (CE) n. 831/2002. II.3. Applicabilit della direttiva 95/46/CE e del regolamento (CE) n. 45/2001 II.3.1. Raccolta dei dati 18. Obiettivo della proposta definire un quadro comune per la produzione di statistiche europee mediante la rilevazione, la compilazione, il trattamento e la trasmissione da parte degli Stati membri ( 17 ) di dati comparabili concernenti la criminalit e la sicurezza. 19. I dati verranno raccolti dagli Stati membri e trasmessi a Eurostat, che li diffonder e metter a disposizione dei ricercatori. Bench non disciplini le modalit di raccolta da parte degli Stati membri, la proposta precisa quali dati devono essere trasmessi a Eurostat. Di conseguenza, le domande alle quali gli intervistati dovranno rispondere nellambito dellindagine saranno determinate dalle categorie di dati che gli Stati membri devono trasmettere a Eurostat, fissate allallegato I della proposta. 20. Il paragrafo 6 dellallegato I prevede espressamente la identificazione dellintervistato. Analogamente, una delle domande alle quali gli intervistati dovranno rispondere riguardo alle violenze fisiche tra partner e tra persone non partner prevede che venga specificato lautore del fatto (punto 7.1 dellallegato I). Se a queste domande verr risposto indicando un nome, i dati si riferiranno a soggetti identificati direttamente. 21. Il GEPD consapevole che tali domande non sono finalizzate a ottenere i nomi dellintervistato e dellaggressore, ma sono probabilmente volte ad assegnare un codice allintervistato o a ottenere lindicazione di caratteristiche specifiche del presunto aggressore, quali il vincolo familiare e il grado di parentela. Il GEPD accoglie inoltre con favore il fatto che gli identificatori diretti non siano trasmessi a Eurostat, in quanto a norma dellarticolo 7, paragrafo 1, della proposta, devono essere precedentemente cancellati. Il GEPD raccomanda tuttavia di modificare le descrizioni di tali variabili ai punti 6 e 7.1 dellallegato I al fine di chiarire quali informazioni specifiche esattamente necessario fornire e di evitare che tali identificatori diretti vengano inutilmente rilevati dagli Stati membri. 22. Anche senza identificatori diretti, i dati raccolti permetteranno forse ancora lidentificazione indiretta mediante riferimento ad un numero di identificazione o, considerato il complesso numero di campi di dati richiesti dallindagine, mediante riferimento ad uno o pi elementi specifici caratteristici della sua identit fisica, fisiologica, psichica, economica, culturale o sociale ( 18 ). Pertanto, il trattamento dei dati da parte degli Stati membri soggetto alla legislazione nazionale di attuazione della direttiva 95/46/CE. 23. A tale proposito il GEPD desidera evidenziare il fenomeno delle combinazioni uniche o rare, in cui la combinazione di differenti informazioni permette agli interessati di essere differenziati dagli altri e di conseguenza di essere identificati, come stato rilevato dal gruppo di lavoro articolo 29 ( 19 ). II.3.2. Trasmissione, accesso e diffusione 24. La possibilit di identificazione continuer a sussistere al momento della trasmissione dei dati a Eurostat e dellaccesso ad essi da parte dei ricercatori; come precedentemente indicato, infatti, larticolo 7, paragrafo 1, della proposta ( 20 ) non prevede la cancellazione degli identificatori indiretti. Larticolo 7, paragrafi 1 e 2, prevede espressamente che gli Stati membri trasferiscano microdati riservati a Eurostat. Analogamente, ai sensi dellarticolo 9, paragrafo 2, della proposta ( 21 ), Eurostat pu concedere laccesso a dati riservati per fini scientifici. 25. Come discusso sopra, i dati riservati sono dati che permettono almeno unidentificazione indiretta delle unit statistiche, che nel caso di specie comprendono le persone fisiche. Il trattamento dei dati ad opera di Eurostat e laccesso ad essi da parte dei ricercatori costituiranno pertanto un trattamento di dati personali al quale si applicano le disposizioni del regolamento (CE) n. 45/2001. 26. Per quanto riguarda la diffusione, larticolo 9, paragrafo 1, afferma che Eurostat diffonde le statistiche sulla sicurezza dalla criminalit entro il 31 dicembre 2014, ma non specifica le modalit in cui deve avvenire tale diffusione. Se lindagine che verr istituita dalla proposta in esame verr successivamente inclusa nellelenco dellarticolo 6 del regolamento (CE) n. 831/2002, il rischio di identificazione verr ridotto al minimo solo prima della diffusione dei microdati. In tal caso si applicher il regolamento (CE) n. 45/2001, fintantoch sar ancora possibile identificare gli interessati. 27. Nel caso in cui i microdati venissero diffusi pubblicamente, si applicher larticolo 19 del regolamento (CE) n. 223/2009, che prevede lanonimizzazione a norma della direttiva 95/46/CE e del regolamento (CE) n. 45/2001 prima che le singole unit statistiche vengano diffuse sotto forma di documento elettronico di uso pubblico. Dopo lanonimizzazione in tal senso, i microdati non verranno pi considerati dati personali e di conseguenza il regolamento (CE) n. 45/2001 non sar pi applicabile. II.4. Trattamento dei dati sensibili 28. importante sottolineare che i dati personali in questione rientrano in una categoria particolare di dati che soggetta a disposizioni pi rigorose nella direttiva 95/46/CE e nel regolamento (CE) n. 45/2001. Larticolo 8, paragrafo 1, della direttiva 95/46/CE e larticolo 10, paragrafo 1, del regolamento (CE) n. 45/2001 vietano espressamente, fuorch a rigorose condizioni, il trattamento di dati personali che rivelano lorigine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, lappartenenza sindacale, nonch il trattamento di dati relativi alla salute e alla vita sessuale e limitano il trattamento di dati personali riguardanti i dati relativi alle infrazioni, alle condanne penali o alle misure di sicurezza ( 22 ). 29. Gli Stati membri sono tenuti a presentare a Eurostat, tra le altre categorie, dati su relazioni attuali e passate, violenza fisica e sessuale tra partner e persone non partner, cure mediche, problemi di droga, infrazioni e nazionalit degli intervistati e dei loro genitori. Queste categorie comprendono dati riguardanti la salute, la vita sessuale e le infrazioni commesse e potrebbero rivelare lorigine etnica. Di seguito vengono riportati alcuni esempi: - dati riguardanti la salute: se lintervistato ha subito lesioni; se la lesione stata sottoposta a cure mediche ai punti 2.2.4 e 7.1; se lintervistato stato confrontato a problemi di droga al punto 3; se una delle persone sopraindicate lo ha colpito con un pugno [], o gli ha dato calci o strattoni o lo ha picchiato; [] lo ha soffocato o bruciato, lo ha minacciato o ha utilizzato una pistola, un coltello e unaltra arma al punto 7.1; e se il partner attuale o un ex partner lo ha schiaffeggiato o gli ha gettato qualcosa [] al punto 7.3, - dati riguardanti la vita sessuale: relazioni passate; stato civile di fatto (domanda aggiuntiva oltre a quella sullo stato civile) al punto 5; se qualcuno lo ha costretto a un rapporto sessuale contro la sua volont [], o ha compiuto un altro atto sessuale non voluto al punto 7.2; e se lintervistato ha avuto un rapporto sessuale non voluto per timore della reazione del partner attuale o di un ex partner al punto 7.4, — dati che in determinate condizioni potrebbero rivelare lorigine razziale o etnica: paese di nascita della madre; paese di nascita del padre (domanda aggiuntiva oltre a quella sul paese di nascita) al punto 5; e lingua utilizzata per lintervista al punto 6, — dati riguardanti presunte infrazioni o condanne penali: esperienze di reati secondo il tipo di reato; reati connessi alla casa; reati non convenzionali nonch un lungo elenco di particolari dei reati (punti 1 e 2). 30. Larticolo 8, paragrafi da 2 a 4, della direttiva 95/46/CE e larticolo 10, paragrafi da 2 a 4, del regolamento (CE) n. 45/2001 contengono deroghe al divieto di trattare queste categorie di dati. Nel caso di specie si potrebbero applicare larticolo 8, paragrafo 4, della direttiva 95/46/CE e larticolo 10, paragrafo 4, del regolamento (CE) n. 45/2001, che consentono il trattamento di tali dati per motivi di interesse pubblico rilevante. Tale deroga pu trovare applicazione purch siano fornite le garanzie del caso e deve essere prescritta per legge ( 23 ). 31. Per quanto riguarda questultimo requisito, il GEPD ritiene che un regolamento, che verr adottato mediante la procedura legislativa ordinaria prevista dallarticolo 338 del trattato sul funzionamento dellUnione europea, costituir una base giuridica adeguata per il trattamento. 32. Tuttavia, il pertinente interesse pubblico rilevante, che giustifica la raccolta, trasmissione e diffusione di tali dati dettagliati e sensibili non sufficientemente motivato nella proposta. A norma dellarticolo 1, la proposta volta a stabilire un quadro per lelaborazione, la produzione e la diffusione di statistiche comparabili sulla sicurezza dalla criminalit. Eppure, bench la relazione e il preambolo forniscano spiegazioni sul contesto politico pertinente, non indicano chiaramente gli scopi specifici o gli obiettivi politici perseguiti da queste statistiche, che sono solo parzialmente menzionati nella scheda finanziaria legislativa allegata alla proposta ( 24 ). 33. Il GEPD raccomanda pertanto di citare chiaramente nel preambolo della proposta linteresse pubblico rilevante che giustifica il trattamento, come avvenuto in altri regolamenti che prevedono il trattamento di dati sanitari ( 25 ) e listituzione di statistiche europee ( 26 ). Tale precisazione importante anche per valutare la necessit del trattamento di tali categorie dettagliate di dati sensibili, poich potrebbero essere eccessive e non essere considerate pertinenti nel caso in cui lo scopo non sia chiaramente specificato. II.5. Garanzie di sicurezza e anonimizzazione 34. Quanto alla necessit di fornire garanzie appropriate, il GEPD rileva i riferimenti al regolamento (CE) n. 223/2009, al regolamento (CE) n. 831/2002 e al codice delle statistiche europee ( 27 ), che prescrivono la protezione dei dati riservati. Tuttavia, come gi evidenziato dal GEPD ( 28 ), il fatto che i dati che si riferiscono direttamente o indirettamente a persone fisiche identificabili vengano considerati dati riservati e trattati come tali non garantisce di per s che il trattamento di tali dati sar pienamente conforme alla legislazione in materia di protezione dei dati. In tal senso, il GEPD accoglie con favore i riferimenti alla direttiva 95/46/CE e al regolamento (CE) n. 45/2001 contenuti nel preambolo della proposta. 35. Tuttavia, in considerazione della natura sensibile dei dati da trattare e del fatto che i fini statistici potrebbero essere soddisfatti da microdati anonimizzati ( 29 ), il GEPD sottolinea la necessit di rendere anonimi i dati non appena possibile ai sensi della direttiva 95/46/CE e del regolamento (CE) n. 45/2001 ( 30 ). Nel caso in cui, alla luce del livello di dettaglio richiesto dallindagine, non potesse essere garantita la completa anonimizzazione dei microdati prima della trasmissione a Eurostat o prima di consentire laccesso ai ricercatori, e qualora ci fosse chiaramente giustificato, la proposta dovrebbe almeno perseguire lanonimizzazione a norma del regolamento (CE) n. 831/2002 (riduzione al minimo dei rischi di identificazione). 36. I dati riservati, che nel caso di specie saranno dati sensibili, dovranno essere trattati solo se necessario, ossia qualora non sia possibile ottenere gli stessi obiettivi scientifici con microdati che sono stati resi anonimi a norma della direttiva 95/46/CE e del regolamento (CE) n. 45/2001 o in cui i rischi di identificazione sono stati ridotti al minimo ai sensi del regolamento (CE) n. 831/2002. I dati diffusi al pubblico dovranno comunque essere resi anonimi conformemente alla direttiva 95/46/CE, al regolamento (CE) n. 45/2001 e allarticolo 19 del regolamento (CE) n. 223/2009. 37. Finch non saranno stati resi anonimi ai sensi della direttiva 95/46/CE e del regolamento (CE) n. 45/2001, i dati dovranno essere soggetti a misure tecniche e organizzative adeguate volte a garantirne la riservatezza e la sicurezza, conformemente a quanto previsto dagli articoli 16 e 17 della direttiva 95/46/CE e dagli articoli 21 e 22 del regolamento (CE) n. 45/2001. Tali misure dovranno tenere conto dei rischi rappresentati dal trattamento e della natura sensibile dei dati da proteggere. 38. Inoltre, larticolo 27, paragrafo 1, del regolamento (CE) n. 45/2001 stabilisce che i trattamenti che possono presentare rischi specifici per i diritti e le libert degli interessati, per la loro natura, oggetto o finalit sono soggetti a controllo preventivo da parte del garante europeo della protezione dei dati. Larticolo 27, paragrafo 2, specifica che i trattamenti di dati relativi alla salute, a sospetti, infrazioni e condanne penali presentano tali rischi e devono pertanto essere soggetti a controllo preventivo. 39. Poich riguarderanno dati personali relativi a queste categorie, i trattamenti effettuati da Eurostat dovranno essere soggetti a controllo preventivo ( 31 ). Pertanto, nel quadro di una procedura di controllo preventivo, il GEPD potr fornire ulteriori orientamenti e raccomandazioni specifiche riguardo al rispetto delle norme di protezione dei dati. 40. Infine, larticolo 8, paragrafo 2, della proposta afferma che le modalit pratiche per il sistema di codificazione dei dati e per lo scambio dei microdati sono adottate mediante atti di esecuzione. Il GEPD accoglierebbe con favore una richiesta di consultazione riguardo a tali modalit pratiche. II.6. Informazioni da fornire agli interessati 41. Il GEPD ricorda che, poich gli Stati membri raccoglieranno i dati direttamente dagli intervistati, sar applicabile larticolo 10 della direttiva 95/46/CE. Gli interessati, pertanto, dovranno ricevere informazioni riguardo almeno alla natura volontaria dellindagine nonch alla possibilit di rifiutare di rispondere a una o pi domande, alle finalit del trattamento cui sono destinati i dati richiesti, allidentit del responsabile del trattamento, al fatto che i dati saranno trasmessi a Eurostat, il quale potrebbe consentire laccesso ad essi da parte dei ricercatori, nonch allesistenza dei diritti di accesso, rettifica, blocco e cancellazione dei dati, a meno che il trattamento rientri nelle deroghe a tali diritti prescritte dalle legislazioni nazionali in materia di protezione dei dati.
III. CONCLUSIONI 42. Limportanza dellelaborazione, produzione e diffusione di dati statistici stata pi volte riconosciuta dal GEPD. Ciononostante, il GEPD preoccupato per il trattamento dei dati sensibili nellambito di questa indagine specifica e per la possibilit che vengano identificate le vittime di violenze fisiche e sessuali e i loro aggressori. Il GEPD formula pertanto le seguenti raccomandazioni: — la descrizione delle variabili identificazione dellintervistato e lautore del fatto deve essere modificata al fine di evitare linutile identificazione diretta degli interessati. Inoltre, onde evitare anche lidentificazione indiretta, il GEPD raccomanda di rendere anonimi i dati non appena possibile a norma del considerando 26 della direttiva 95/46/CE e del considerando 8 del regolamento (CE) n. 45/2001 (nessuna possibilit di identificazione, prendendo in considerazione linsieme dei mezzi che possono essere ragionevolmente utilizzati), — nel caso in cui, alla luce del livello di dettaglio richiesto dallindagine, non potesse essere garantita lanonimizzazione dei microdati ai sensi della direttiva 95/46/CE e del regolamento (CE) n. 45/2001 prima della trasmissione a Eurostat o prima di consentire laccesso ai ricercatori, potrebbero essere trattati i dati che sono stati resi anonimi ai sensi del regolamento (CE) n. 831/2002 (riduzione al minimo dei rischi di identificazione), — i dati riservati dovranno essere utilizzati solo se necessario, ossia qualora non sia possibile ottenere gli stessi obiettivi con microdati anonimi e nel caso in cui tale necessit sia chiaramente giustificata nella proposta, — in questi casi linteresse pubblico rilevante che giustifica il trattamento di dati sensibili deve essere ulteriormente chiarito ed espressamente motivato nel testo della proposta. Occorre inoltre garantire che tutte le categorie di dati personali destinati a essere raccolti e trattati siano pertinenti e non eccessive per questo scopo specifico. I dati diffusi al pubblico dovranno comunque essere resi anonimi conformemente alla direttiva 95/46/CE, al regolamento (CE) n. 45/2001 e allarticolo 19 del regolamento (CE) n. 223/2009, — finch i dati non saranno stati resi anonimi ai sensi della direttiva 95/46/CE e del regolamento (CE) n. 45/2001, dovranno essere attuate misure tecniche e organizzative adeguate volte a garantire la riservatezza e la sicurezza dei dati personali trattati, conformemente agli articoli 16 e 17 della direttiva 95/46/CE e agli articoli 21 e 22 del regolamento (CE) n. 45/2001, tenendo conto dei rischi rappresentati dal trattamento e della natura sensibile dei dati da proteggere. Il trattamento sar inoltre soggetto a controllo preventivo da parte del GEPD, — il GEPD ricorda che gli interessati dovranno essere opportunamente informati prima della raccolta dei loro dati conformemente alle legislazioni nazionali in materia di protezione dei dati, — infine, il GEPD accoglierebbe con favore una richiesta di consultazione in merito alla revisione del regolamento (CE) n. 831/2002 e alle modalit pratiche per il sistema di codificazione dei dati e per lo scambio dei microdati che verranno adottate mediante atti di esecuzione. Fatto a Bruxelles, il 19 settembre 2011 Giovanni BUTTARELLI Garante europeo aggiunto della protezione dei dati
NOTE ( 1 ) GU L 281 del 23.11.1995, pag. 31. ( 2 ) GU L 8 del 12.1.2001, pag. 1. ( 3 ) COM(2011) 335 definitivo. ( 4 ) Agli Stati membri viene inoltre permesso di soddisfare i requisiti della proposta modificando le indagini nazionali in corso. ( 5 ) Cfr. il parere del GEPD sulla proposta di regolamento del Parlamento europeo e del Consiglio relativo alle statistiche europee, GU C 308 del 3.12.2008, pag. 1 (consultabile allindirizzo http://www.edps.europa.eu/EDPSWEB/webdav/site/ mySite/shared/Documents/Consultation/Opinions/2008/08-05-20_Statistics_IT.pdf) e il regolamento (CE) n. 223/2009 del Parlamento europeo e del Consiglio, dell11 marzo 2009, relativo alle statistiche europee (GU L 87 del 31.3.2009, pag. 164). ( 6 ) Cfr. il parere del GEPD sulla proposta di regolamento del Parlamento europeo e del Consiglio relativo alle statistiche comunitarie in materia di sanit pubblica e di salute e sicurezza sul luogo di lavoro, GU C 295 del 7.12.2007, pag. 1 (consultabile allindirizzo http://www.edps.europa.eu/EDPSWEB/webdav/site/mySite/shared/Documents/Consultation/ Opinions/2007/07-09-05_Statistics_health_data_IT.pdf) e il regolamento (CE) n. 1338/2008 del Parlamento europeo e del Consiglio, del 16 dicembre 2008, relativo alle statistiche comunitarie in materia di sanit pubblica e di salute e sicurezza sul luogo di lavoro (GU L 354 del 31.12.2008, pag. 70). ( 7 ) Regolamento (CE) n. 831/2002, del 17 maggio 2002, recante attuazione del regolamento (CE) n. 322/97 del Consiglio relativo alle statistiche comunitarie, per quanto riguarda laccesso ai dati riservati per fini scientifici (GU L 133 del 18.5.2002, pag. 7). ( 8 ) Cfr. i pareri del GEPD sulle statistiche, menzionati in precedenza. ( 9 ) Definiti nella proposta come singoli dati statistici e nella banca dati dei concetti e delle definizioni di Eurostat come osservazioni non aggregate o misurazioni di caratteristiche di singole unit. Una serie di microdati il risultato di unindagine o di unaltra raccolta di dati dopo la revisione e limputazione a livello di unit e lindividuazione di eventuali corrispondenze con altri dati a livello di unit. Organizza i dati a livello di unit in maniera tale che sia possibile individuare relazioni tra le singole unit e le loro caratteristiche, consentendo cos ogni forma di aggregazione (banca dati dei concetti e delle definizioni di Eurostat, consultabile allindirizzo http://ec.europa.eu/eurostat/ ramon/nomenclatures/index.cfm?TargetUrl=DSP_GLOSSARY_NOM_DTL_VIEW&StrNom= CODED2&StrLanguageCode=EN&IntKey=22564850&RdoSearch=BEGIN&TxtSearch=microdata&CboTheme= &IntCurrentPage=1, data dellultimo accesso: 17.8.2011). ( 10 ) Tra le principali preoccupazioni degli Stati membri per quanto riguarda la revisione del regolamento (CE) n. 831/2002 figurano la garanzia della protezione dei dati, i livelli di impatto sulla riservatezza, la questione della propriet dei dati e il controllo dellaccesso (Eurostat, relazione di sintesi dell8 a riunione del comitato del sistema statistico europeo e 66 a conferenza SEE del 10.2.2011, consultabile allindirizzo http://www.europarl.europa.eu/RegData/docs_autres_ institutions/commission_europeenne/comitologie/info/2011/CMTD(2011)0018/COM-AC_DI(2011)S013045-01_EN. pdf, data dellultimo accesso: 17.8.2011). ( 11 ) Cfr. larticolo 3, paragrafo 7, del regolamento (CE) n. 223/2009. ( 12 ) Disciplinato dallarticolo 2, paragrafo 1, lettera e), e dal capitolo V del regolamento (CE) n. 223/2009 nonch dal regolamento (CE) n. 831/2002. ( 13 ) Cfr. larticolo 1 della proposta. ( 14 ) Articolo 2 del regolamento (CE) n. 831/2002. ( 15 ) Articolo 19 del regolamento (CE) n. 223/2009. ( 16 ) Secondo il gruppo di lavoro articolo 29, il criterio dellinsieme dei mezzi che possono essere ragionevolmente utilizzati deve contemplare tutti i fattori in gioco, quali il costo dellidentificazione, [] la finalit, il modo in cui viene strutturato il trattamento, il vantaggio atteso dal responsabile del trattamento, gli interessi dei singoli, come pure il rischio di disfunzioni organizzative (es. violazioni degli obblighi di riservatezza) e tecniche. Le tecniche di anonimizzazione scelte devono inoltre essere adeguate agli sviluppi tecnologici che in futuro potrebbero consentire lidentificazione dellinteressato (gruppo di lavoro articolo 29, parere 4/2007 sul concetto di dati personali, 20 giugno 2007, (WP 136), pag. 15, consultabile allindirizzo http://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2007/ wp136_it.pdf, data dellultimo accesso: 17.8.2011). ( 17 ) Cfr. larticolo 1 della proposta. ( 18 ) Articolo 2, lettera a), della direttiva 95/46/CE e articolo 2, lettera a), del regolamento (CE) n. 45/2001. ( 19 ) Una combinazione di informazioni dettagliate a livello di categorie (fascia det, origine regionale, ecc.) pu ugualmente essere decisiva in alcune circostanze, specie se si ha accesso a informazioni complementari specifiche. Questo fenomeno stato ampiamente studiato dagli statistici che sono sempre attenti a non violare lobbligo di riservatezza (gruppo di lavoro articolo 29, parere 4/2007 sul concetto di dati personali, 20 giugno 2007, (WP 136), pag. 13, consultabile allindirizzo http://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2007/wp136_it.pdf). ( 20 ) Nonch il regolamento (CE) n. 223/2009 (menzionato in precedenza), che viene citato in questo articolo. ( 21 ) Nonch del regolamento (CE) n. 831/2002 (menzionato in precedenza), al quale fa riferimento questo articolo. ( 22 ) Articolo 8, paragrafo 5, della direttiva 95/46/CE e articolo 10, paragrafo 5, del regolamento (CE) n. 45/2001. ( 23 ) Articolo 8, paragrafo 4, della direttiva 95/46/CE e articolo 10, paragrafo 4, del regolamento (CE) n. 45/2001. ( 24 ) Il punto 1.4.3 della scheda finanziaria legislativa afferma che uno dei risultati previsti della proposta costituito da statistiche per sostenere lelaborazione di politiche volte a promuovere la sicurezza e prevenire la criminalit (pag. 23 della proposta) e, a norma del punto 1.5.2, il valore aggiunto dellintervento dellUE la comparabilit dei risultati sulla sicurezza dalla criminalit a livello dellUE che contribuir allelaborazione di politiche basate su elementi concreti. ( 25 ) Il considerando 23 del regolamento (UE) n. 1235/2010 sulla farmacovigilanza afferma che lobiettivo di salvaguardare la salute pubblica costituisce un interesse pubblico fondamentale e, di conseguenza, il trattamento dei dati personali pu essere giustificato se i dati sanitari identificabili sono trattati solo quando necessario e solo quando le parti interessate valutano tale necessit in ogni fase del processo di farmacovigilanza regolamento (UE) n. 1235/2010 del Parlamento europeo e del Consiglio, del 15 dicembre 2010, che modifica, per quanto riguarda la farmacovigilanza dei medicinali per uso umano, il regolamento (CE) n. 726/2004 che istituisce procedure comunitarie per lautorizzazione e la sorveglianza dei medicinali per uso umano e veterinario, e che istituisce lagenzia europea per i medicinali e il regolamento (CE) n. 1394/2007 sui medicinali per terapie avanzate, GU L 348 del 31.12.2010, pag. 1. ( 26 ) Il considerando 12 del regolamento (CE) n. 1338/2008 (op.cit.) afferma che gli obblighi statistici derivanti dallazione comunitaria nel settore della sanit pubblica, dalle strategie nazionali per lo sviluppo di unassistenza sanitaria di qualit, accessibile e sostenibile e dalla strategia comunitaria per la salute e la sicurezza sul luogo di lavoro, nonch gli obblighi relativi agli indicatori strutturali, agli indicatori di sviluppo sostenibile, agli ECHI e ad altre serie di indicatori che necessario sviluppare per monitorare le azioni e le strategie politiche comunitarie e nazionali nei settori della sanit pubblica e della salute e della sicurezza sul luogo di lavoro, rappresentano un interesse pubblico rilevante. ( 27 ) Comunicazione della Commissione al Consiglio e al Parlamento europeo Indipendenza, integrit e responsabilit delle autorit statistiche nazionali e dellautorit statistica comunitaria, COM(2005) 217 definitivo, GU C 172 del 12.7.2005, pag. 22. ( 28 ) Cfr. i pareri del GEPD nel settore delle statistiche, menzionati in precedenza. ( 29 ) Secondo il verbale della riunione del comitato consultivo europeo di statistica (ESAC) del 29.10.2010, sembra sussistere una persistente incomprensione riguardo al concetto di dati riservati; i ricercatori accademici sono interessati a microdati anonimizzati, non cercano di accedere a dati riservati. Ci che si vuole ottenere, pertanto, la diffusione di dati individuali resi anonimi (verbale della 6 a riunione dellESAC del 29.10.2010, pag 3, consultabile allindirizzo http://epp.eurostat.ec.europa.eu/portal/page/portal/esac/documents/6th%20ESAC_Minutes.pdf, data dellultimo accesso: 17.8.2011). ( 30 ) Cfr. i punti 15 e 16 del presente parere. ( 31 ) opportuno rilevare che i trattamenti di dati effettuati dagli Stati membri potrebbero essere a loro volta soggetti a controllo preventivo da parte delle autorit nazionali o regionali per la protezione dei dati ai sensi delle legislazioni nazionali in materia di protezione dei dati adottate conformemente allarticolo 20 della direttiva 95/46/CE. |